ShinyHunters захватили кадровый сайт ФБР и повесили там табличку:
THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS
Ту самую, которую ФБР обычно оставляет на сайтах пойманных преступников.
Хакеры утверждают, что унесли данные всех сотрудников, бывших сотрудников и кандидатов: имена, адреса, телефоны, даты рождения и сведения о семьях. Журналистам передали образец на 5000 человек. Часть данных проверили — номера действительно связаны с указанными людьми и сотрудниками Минюста США. По версии ShinyHunters, входом послужил zero-day в Oracle PeopleSoft, а дальше они добрались до AWS GovCloud и выгрузили 2–3 ТБ.
Но это пока их версия. ФБР подтвердило только несанкционированную активность вокруг
FBIJobs.gov и начало расследование. То есть кадровый портал спецслужбы уже взломан, реальные данные у преступников есть, а спорим мы пока только о размере пиздеца. Особенно прекрасно, что одной из самых известных спецслужб мира могли залезть под юбку через сайт вакансий.Не через спутник. Не через квантовый компьютер. Через кнопку "Подать резюме"
